Raydium traci 1,34 miliona dolarów w wyniku exploita w przestarzałych pulach AMM Solana

By Bartek

12 Jun 2026 (about 1 month ago)

3 min czytania

Udostępnij:

Program AMM V3 Raydium, który został wycofany, stracił 1,34 miliona dolarów 10 czerwca 2026 roku, które zostały wykradzione z pięciu nieaktywnych pul płynności Solana z powodu luki w walidacji mint LP. Skarb Raydium pokryje wszystkie straty; obecne programy i użytkownicy pozostają nietknięci.

Raydium traci 1,34 miliona dolarów w wyniku exploita w przestarzałych pulach AMM Solana

Kluczowe fakty

  • Program AMM V3 Raydium stracił 1,34 miliona dolarów 10 czerwca 2026 roku z pięciu nieaktywnych pul płynności Solana.
  • Luka w walidacji mint LP pozwoliła napastnikowi na ominięcie kontroli proporcji przy użyciu fałszywego adresu tokena; nie doszło do kompromitacji klucza.
  • Skarb Raydium pokryje wszystkie straty; aktywne pule, SDK i obecni użytkownicy nie zostali dotknięci.

Pięć nieaktywnych pul Raydium traci 1,34 miliona dolarów 10 czerwca

Raydium, wiodąca zdecentralizowana giełda (DEX) na Solana, potwierdziła 10 czerwca 2026 roku, że pięć przestarzałych pul płynności zostało opróżnionych o 1,34 miliona dolarów. Dotknięte pule — pary RAY-SOL, USDC-RAY i SRM-RAY — miały około 900 000 dolarów w USD Coin (USDC). Napastnik ukradł również 357 000 dolarów w Solana (SOL) i 86 000 dolarów w natywnym tokenie Raydium (RAY). Wszystkie pięć pul było częścią przestarzałego programu automatycznego market makera (AMM) V3, który został wycofany w 2021 roku. Ta wersja nie była już dostępna przez interfejs Raydium ani przez zestaw do tworzenia oprogramowania (SDK). Firma zabezpieczeń PeckShield prześledziła portfel napastnika przez most Solana-Ethereum i do Tornado Cash, gdzie wpłacono około 810 ether (ETH). Dodatkowe siedem ETH zostało przetransferowane do FixedFloat. Portfel został początkowo zasilony przez KuCoin.

Napastnik wykorzystał lukę w walidacji mint LP, nie doszło do kompromitacji klucza

Główny współpracownik Raydium, Infra, przypisał naruszenie lucie w walidacji mint LP w kodzie przestarzałego AMM V3. Przestarzały program nie weryfikował poprawnie adresów tokenów LP, co pozwoliło napastnikowi na ominięcie kontroli proporcji zaprojektowanych w celu kontrolowania wypłat aktywów. Infra potwierdził, że exploit nie był spowodowany kompromitacją klucza prywatnego ani żadnym problemem na poziomie autoryzacji. Obecne programy mainnet Raydium używają innego mechanizmu walidacji, a zespół potwierdził, że żaden aktywny kod nie zawiera tej luki.

 

"Żaden obecny użytkownik Raydium nie został dotknięty tym exploitem ani nie mógłby wchodzić w interakcje z tymi pulami przez interfejs użytkownika od czasu ich wycofania.", 10 czerwca 2026. — Infra (@0xINFRA), Główny Współpracownik, Raydium

 

Skarb Raydium pokrywa wszystkie straty i rozpoczyna przegląd bezpieczeństwa mainnet

Raydium potwierdził, że jego skarb w pełni zrekompensuje wszystkie 1,34 miliona dolarów wykradzione z przestarzałych pul. Żaden aktywny użytkownik nie posiadał funduszy w dotkniętych pulach; przestarzały program AMM V3 był niedostępny przez interfejs platformy od lat. Główni współpracownicy Raydium rozpoczęli przegląd wszystkich obecnych programów mainnet, aby potwierdzić, że w aktywnym kodzie nie istnieją podobne luki walidacyjne. RAY handlowano po 0,58 dolarów 11 czerwca 2026 roku (CoinPaprika, 11 czerwca 2026), z kapitalizacją rynkową wynoszącą około 156 milionów dolarów.

 

"Pełna rekompensata zostanie zrealizowana przez skarb Raydium.", 10 czerwca 2026. — Infra, Główny Współpracownik, Raydium

 

Kryptowaluty są wysoce zmienne i wiążą się z istotnym ryzykiem. Możesz stracić część lub całość swojej inwestycji.

Wszystkie informacje na Coinpaprika są podawane wyłącznie w celach informacyjnych i nie stanowią porady finansowej ani inwestycyjnej. Zawsze przeprowadzaj własne badania (DYOR) i skonsultuj się z wykwalifikowanym doradcą finansowym przed podjęciem decyzji inwestycyjnych.

Coinpaprika nie ponosi odpowiedzialności za jakiekolwiek straty wynikające z korzystania z tych informacji.

Udostępnij:
Wróć do Wszystkich Aktualności